机构示警发现新型 PDF 攻击技术,可绕过常规检测执行恶意代码
2023-08-31 09:13:34 来源:IT之家
(资料图片)
IT之家 8 月 31 日消息,日本计算机应急响应小组 JPCERT 近日发出示警,发现了一种将恶意 Word 文档嵌入到 PDF 格式中的新型攻击方式,可以绕过 pdfid 等传统 PDF 分析工具。
官方将这项技术而命名为“MalDoc in PDF”,攻击者创建特制的 PDF 格式文件,用户一旦通过微软 Word 应用打开,就会激活文件中的宏命令,执行恶意代码。
该机构观察到的样本中,这个恶意文件虽然为 PDF 格式,但真实后缀为.doc。如果用户设备配置默认 doc 文件处理应用为 Word,那么双击该 PDF 会自动调用 Word 打开。
该机构安全专家 Yuma Masubuchi 表示,攻击者会在 Word 中创建 mht 文件,并在 PDF 文件对象后附加一个宏,而 pdfid 等传统 PDF 分析工具很难检测到这些恶意文件。
IT之家在此附上原文地址,感兴趣的用户可以点击阅读。
[责任编辑:]
相关阅读
- (2023-08-31)机构示警发现新型 PDF 攻击技术,可绕过常规检测执行恶意代码
- (2023-08-31)岚县召开治理“两不一欠”问题专项行动推进会
- (2023-08-31)方解石 扇形(关于方解石 扇形的简介)
- (2023-08-31)9月,郑州市人才市场8场招聘会“职”等你来
- (2023-08-31)中国银行:存款的增长预计将高于往年,或创造历史新高
- (2023-08-31)华泰证券:把握白羽鸡周期 关注食品化布局
- (2023-08-31)比科技股还猛!华尔街称美国房地产建筑商未来12个月涨势仍然可观
- (2023-08-31)万科上半年营收2008.93亿元 多元业务表现亮眼
- (2023-08-31)S赛中韩八大AD实力评级引热议:LPL赛区AD稳居前四,T1下路垫底?
- (2023-08-31)海天精工:融资净偿还404.78万元,融资余额4119.34万元(08-30)
- (2023-08-31)黄河博览馆外立面装饰已全部完工 精装修指日可待
- (2023-08-31)200万左右的全尺寸SUV排行榜,看完这几款车再买不后悔!
- (2023-08-31)黄豆的种植方法介绍(黄豆的种植方法)
- (2023-08-31)碧桂园最新中报:有息负债持续降低,净资产仍充足
- (2023-08-31)国内旅客出行需求复苏 多家交运龙头上半年业绩大幅修复
- (2023-08-31)dnf狂战觉醒任务流程(DNF狂战士觉醒任务是什么)
- (2023-08-31)加蓬总统邦戈通过视频发声
- (2023-08-31)兴业资产负债表再重构 对公融资余额8.42万亿元
- (2023-08-31)云南一高校军训夜同学们大合唱
- (2023-08-31)独立报:热刺寻求锋线补强,有意巴萨的法蒂和水晶宫的埃泽
- (2023-08-31)黑人猖狂(狂黑人战肥婆)
- (2023-08-31)对不起您拨打的电话已关机歌曲(对不起您拨打的电话已关机)
- (2023-08-31)游戏王:最后还是小兵扛下了一切,免伤还抽一张卡牌堪称神操作
- (2023-08-30)2023年8月30日草酸二乙酯价格最新行情预测
- (2023-08-30)美国二季度核心PCE环比下修至3.7% 通胀继续降温
- (2023-08-30)吉林市一儿童走失!民警辗转5小时找回
- (2023-08-30)名称核准通知书在哪里打印 名称核准
- (2023-08-30)上海华瑞银行:取消发行“23上海华瑞银行CD677”
- (2023-08-30)被这张“电视距离图”骗了十年,现在才明白,把很多家庭带入误区
- (2023-08-30)数百名小学生在广西南丹演绎国家级非遗大型舞蹈《勤泽格拉》